[发明专利]令牌的验证和数据完整性保护有效

专利信息
申请号: 201080048683.8 申请日: 2010-09-28
公开(公告)号: CN102576397A 公开(公告)日: 2012-07-11
发明(设计)人: R.法尔克 申请(专利权)人: 西门子公司
主分类号: G06F21/00 分类号: G06F21/00;G07F7/10;H04W12/06;H04L9/32;H04L29/06;G06K7/00
代理公司: 中国专利代理(香港)有限公司 72001 代理人: 杜荔南;卢江
地址: 德国*** 国省代码: 德国;DE
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 令牌 验证 数据 完整性 保护
【权利要求书】:

1.一种用于通过使用挑战-响应协议对至少一个令牌进行验证并且用于通过使用对称密钥来保护存储在令牌上的数据的数据完整性的方法,具有步骤:

(a)通过检查实体生成挑战,

(b)将该挑战无线地传送给所述令牌,

(c)通过所述令牌基于所传送的挑战和分配给所述令牌的第一秘密密钥确定响应,

其特征在于,

(d)利用密钥推导函数从所确定的响应中推导出对称密钥,

(e)借助对称密钥从存储的数据中确定数据完整性校验和,

(f)所述数据完整性校验和在第一检验时间窗中被传输给检查实体,并且所述响应在第二检验时间窗中被传输给检查实体,从而第一检验时间窗在时间上比第二检验时间窗更早,

(g)由检查实体借助数据完整性校验和和响应来验证RFID标签并且检查数据完整性。

2.根据权利要求1的方法,其中

检查实体利用密钥推导函数从传输的响应中推导出对称密钥,

借助所推导的对称密钥来检查数据完整性校验和。

3.根据权利要求1或2的方法,其中

检查实体检查所述数据完整性校验和是否在第一检验时间窗中接收到以及响应是否在第二检验时间窗中接收到。

4.根据权利要求1至3之一的方法,其中所述第一检验时间窗在时间上在第二检验时间窗之前结束。

5.根据权利要求1至4之一的方法,其中

-检查实体确定随机数并且依据所述随机数来生成挑战,

-为了结束第一检验时间窗通过检查实体将随机数传输到所述令牌,

-借助所传送的挑战通过所述令牌检查所述随机数,

-在检查成功的情况下在第二检验时间窗中传输所述响应。

6.根据权利要求5的方法,其中

-借助哈希函数从所述随机数中生成所述挑战。

7.一种系统,具有用于通过使用挑战-响应协议来对至少一个令牌进行验证并且用于通过使用对称密钥来保护存储在令牌上的数据的数据完整性的检查实体,

其中所述令牌和所述检查实体具有适用于执行根据权利要求1至6之一的方法的装置。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西门子公司,未经西门子公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201080048683.8/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top